DoseFix 라이브
0
사이버 보안·전 세계·확인됨

TerminalFix 캠페인, 다단계 침입을 통해 역방향 터널 배포

전 세계·
DoseFix Editorial다중 출처 종합

Microsoft Threat Intelligence는 여러 산업의 조직을 대상으로 하는 TerminalFix 캠페인(ClickFix의 변종)을 관찰했습니다. 이 캠페인은 손상된 웹사이트를 사용하여 사용자가 악성 PowerShell 명령을 복사하고 실행하도록 속이는 가짜 Cloudflare CAPTCHA 확인 오버레이를 표시합니다. 일반적으로 단일 인포스틸러를 전달하는 이전 ClickFix 변종과 달리 이 캠페인은 DLL 사이드로딩, 스테가노그래피 페이로드 추출, 광범위한 Active Directory 정찰 및 사용자 지정 역방향 터널 임플란트를 결합한 정교한 다단계 공격 체인을 배포하여 공격자에게 손상된 호스트를 통한 지속적인 네트워크 수준 프록시 액세스를 제공합니다. 공격 체인은 사회 공학에서 페이로드 전달, 지속성, 정찰, 그리고 궁극적으로 네트워크 터널링으로 진행됩니다. Microsoft는 탐지 및 헌팅 지침을 제공합니다.

자동 번역 · EN
1 소스
전 세계

알려진 사실

이 캠페인은 손상된 웹사이트를 사용하여 가짜 Cloudflare CAPTCHA 확인 오버레이를 표시하고, 사용자를 속여 악성 PowerShell 명령을 복사하고 실행하게 합니다.

1 소스

공격 체인에는 DLL 사이드로딩, 스테가노그래피 페이로드 추출, Active Directory 정찰, 사용자 지정 리버스 터널 임플란트가 포함됩니다.

1 소스

Microsoft Threat Intelligence는 ClickFix의 변종인 TerminalFix 캠페인이 여러 산업의 조직을 대상으로 하는 것을 관찰했습니다.

1 소스

리버스 터널은 손상된 호스트를 통해 지속적인 네트워크 수준 프록시 액세스를 제공합니다.

1 소스

Microsoft는 블로그에서 탐지 및 헌팅 지침을 제공합니다.

1 소스
TerminalFix 캠페인 분석

Microsoft Threat Intelligence는 가짜 CAPTCHA 프롬프트와 DLL 사이드로딩을 사용하여 지속적인 네트워크 액세스를 위한 역방향 터널을 배포하는 ClickFix 변종인 TerminalFix 캠페인을 보고합니다.

검증됨 · 1 소스

라이브 보도

모두 보기
TerminalFix 캠페인 분석현지 목소리 · 전 세계
검증됨

댓글 0

지속되는 스레드에서 이 사건을 토론하세요. 실시간 채팅과는 별도입니다.

서로 존중하고 의견과 검증된 정보를 구분해 주세요.

아직 댓글이 없습니다. 대화를 시작하세요.

TerminalFix 캠페인, 다단계 침입을 통해 역방향 터널 배포 | DoseFix